IoT: Riesgos para la Seguridad
Otros periféricos que han sido blanco de ataques son los dispositivos USB. A pesar de que estas unidades
son una gran ventaja para el almacenamiento, traslado y copia de seguridad de información pueden
producir graves riesgos para la seguridad. Puede existir la manera de infectar un USB sin que el usuario se
dé cuenta o lo vea (particiones fantasma con código malicioso) y que lo conecte a su ordenador en la
empresa, que éste se infecte, y a su vez a los demás ordenadores, y así creando una brecha en la
seguridad.
Por último, los teléfonos móviles se han convertido cada vez más en un objetivo. Casi todos los teléfonos
móviles actuales tienen la capacidad de enviar mensajes de texto y conectarse a Internet. Los atacantes
tratan de aprovecharse de estos servicios con el fin de asaltar, realizar phishing o spam. Cada vez más
proveedores de software antivirus han comenzado a crear versiones para teléfonos móviles.
4.2.4
Ataques por debilidad en el usuario
El punto más débil de un sistema informático son las personas relacionadas en mayor o menor medida con
él. Puede ser debido a la inexperiencia o falta de preparación. Encontramos algunos tipos de formas para
poder explotar esta debilidad del usuario:
Ingeniería social: Consiste en la manipulación de las personas para que voluntariamente realicen
actos que normalmente no harían.
Shoulder Surfing: Consiste en "espiar" físicamente a los usuarios para obtener generalmente
claves de acceso al sistema.
Masquerading: Consiste en suplantar la identidad de cierto usuario autorizado de un sistema
informático o su entorno.
Basureo: Consiste en obtener información dejada en o alrededor de un sistema informático tras la
ejecución de un trabajo.
Actos delictivos: Son actos tipificados claramente como delitos por las leyes, como el chantaje, el
soborno o la amenaza.
Atacante interno: La mayor amenaza procede de personas que han trabajado o trabajan con los
sistemas. Estos posibles atacantes internos deben disponer de los privilegios mínimos,
conocimiento parcial, rotación y separación de funciones, etc.
Atacante externo: Suplanta la identidad de un usuario legítimo. Si un atacante externo consigue
penetrar en el sistema, ha recorrido el 80% del camino hasta conseguir un control
total de un recurso.
Documento con nivel de seguridad Confidencial
IoT: Riesgos para la Seguridad página 24 de 42
24